Manatee Tempest (trước đây là DEV-0243) là một tác nhân đe dọa thuộc một phần trong nền kinh tế mã độc tống tiền dưới dạng dịch vụ (RaaS), hợp tác với các tác nhân đe dọa khác để cung cấp trình tải Cobalt Strike tùy chỉnh. Trong những mối quan hệ đối tác ban đầu của Manatee Tempest với một tác nhân đe dọa khác, Mustard Tempest, nhóm đã triển khai một tải trọng mã độc tống tiền tùy chỉnh tên là WastedLocker và sau đó mở rộng sang các tải trọng mã độc tống tiền Manatee Tempest khác được phát triển nội bộ, chẳng hạn như PhoenixLocker và Macaw. Khoảng tháng 11 năm 2021, Manatee Tempest bắt đầu triển khai tải trọng RaaS LockBit 2.0 trong các cuộc xâm nhập của mình. Việc sử dụng tải trọng RaaS có thể là hành vi cố gắng tránh sự phân bổ cho nhóm của họ, điều này có thể cản trở việc thanh toán do trạng thái đã được phê chuẩn.
Các tác nhân được nhà nước hậu thuẫn
Manatee Tempest
Còn được gọi là:
EvilCorp